《财富》100强企业加速披露AI与网络安全相关风险
安永(EY)最新报告显示,《财富》100强企业正加速披露AI战略及相关风险,董事会监督比例从2024年的16%升至48%,10-K文件中将AI列为风险因素的企业比例从14%增至超三分之一。同时,网络安全治理透明度提升,超七成企业遵循外部安全框架。另一份来自AuditBoard的报告则指出,近半数企业在AI实施中面临风险管理挑战。

《财富》100强企业正显著加快对人工智能战略及相关风险的公开披露与治理监督,越来越多企业急于将AI技术纳入其战略增长计划。这一趋势来自安永(EY)近期发布的一份报告。
报告显示,近半数《财富》100强企业已披露将AI作为董事会监督的重点领域,该比例从EY 2024年报告中的16%跃升至当前研究的48%。同时,四成企业表示,AI已划归至少一个董事会委员会的职责范围,而一年前这一比例仅为十分之一。
“哪个委员会负责监督、董事会如何提供指导,正成为日益关注的焦点,”EY美洲董事会事务中心负责人Patrick Niemann对《网络安全潜水》(Cybersecurity Dive)表示,“与此同时,董事会还需考虑如何跟上这一快速发展的领域,以便提出正确问题,并调整AI及其相关风险的治理方式,以支持企业的战略目标。”
《财富》100强企业是指基于营收分析排名的美国前100家企业。
超过三分之一的企业在提交给联邦监管机构的年度10-K报告中,将AI列为风险因素,而一年前这一比例仅为14%。
报告还针对顶级企业面临的特定AI风险进行了阐述,包括深度伪造威胁的加剧,以及员工在工作场所使用未经批准的AI应用时可能导致的数据泄露风险。
EY的报告同时显示,董事会在网络就绪度方面的参与度和透明度有所提升。
超过七成企业遵循某种外部网络安全框架,其中三分之二的受访企业引用了美国国家标准与技术研究院(NIST)的标准。
近六成企业在监管文件中披露了一定程度的网络准备情况,包括使用桌面推演、模拟演练或响应就绪测试。
在近八成案例中,审计委员会被指定负责网络监督职责。
约85%的企业表示,要么已拥有具备网络安全专业知识的董事会成员,要么正在积极寻求具备此类知识的董事会成员。
另一份由AuditBoard于周三发布的独立报告显示,近半数企业在推进雄心勃勃的AI实施计划时,难以有效管理AI相关风险。
因此,这些基于AI的工具和服务的采用在推出数月后便开始出现停滞迹象。
“早期试点项目往往进展迅速但缺乏规范,”AuditBoard首席信息安全官Richard Marcus通过电子邮件对《网络安全潜水》表示,“但一旦涉及所有权、验证和问责制的问题出现,信心便会迅速下降,从而拖慢决策周期。”